CyberGlossary

Attaques et menaces

Cybersquattage

Aussi appelé: Squattage de domaines

Définition

Enregistrement de noms de domaine reprenant des marques ou identifiants connus sans autorisation, généralement pour extorquer le titulaire ou tromper les utilisateurs.

Le cybersquattage est l'enregistrement, le négoce ou l'usage de mauvaise foi de noms de domaine qui reprennent des marques, noms ou signes distinctifs d'autrui. Les motivations incluent la revente à prix gonflé, la captation de trafic à des fins publicitaires, l'hébergement de phishing ou d'arnaques, et l'atteinte à la réputation d'une marque. Le terme recoupe le typosquatting mais couvre plus largement l'enregistrement de la marque exacte ou de variantes proches sur divers TLD et ccTLD. Les recours sont principalement juridiques : UDRP et URS administrés par l'OMPI et d'autres instances arbitrales, Trademark Clearinghouse de l'ICANN, lois nationales comme l'ACPA américain. Les équipes de sécurité complètent avec services de surveillance de marque, enregistrements défensifs et procédures rapides de takedown.

Exemples

  • Un attaquant enregistre "acmecorp-support.com" pour exiger un paiement de la vraie ACME Corp ou pour héberger du phishing.
  • Des spéculateurs achètent des domaines dans de nouveaux gTLD reprenant des marques connues, espérant les revendre.

Termes liés